Base de connaissances
Envoyer des e-mails via votre propre serveur SMTP
Connectez votre propre serveur SMTP : quel port utiliser et pourquoi pas le 25, les enregistrements SPF, DKIM, DMARC et DNS inverse que vous devez publier vous-même, et pourquoi nous refusons de basculer sur une connexion non chiffrée.
Utilisez ceci si vous gérez votre propre infrastructure de messagerie, ou si votre fournisseur ne figure pas directement dans notre liste — presque tous les services de messagerie proposent le protocole SMTP.
⚠️ Si votre fournisseur est Mailgun, SendGrid, Postmark, Amazon SES ou Resend, utilisez plutôt son propre guide. Ces connexions vous fournissent de meilleurs messages d'erreur en cas de problème, car nous pouvons lire ce que le fournisseur a réellement répondu plutôt qu'un simple code d'état SMTP.
Ce dont vous avez besoin
Quatre éléments, fournis par la personne ou l'organisme qui gère votre serveur de messagerie :
- Hôte — par ex.
smtp.votrefournisseur.com - Port —
587,465ou2525 - Nom d'utilisateur et mot de passe
Quel port choisir
Le port 587 correspond à la soumission avec STARTTLS et constitue le choix recommandé. La connexion débute en clair puis est sécurisée via TLS avant tout envoi.
Le port 465 utilise le chiffrement TLS implicite — chiffré dès le premier octet. Tout aussi efficace ; certains fournisseurs le préfèrent.
Le port 2525 est une alternative non officielle proposée par certains hébergeurs car quelques réseaux bloquent le port 587. Ne l'utilisez que si votre fournisseur vous l'indique.
⛔ Le port 25 est accepté ici, mais ce n'est presque jamais la bonne solution. C'est le port utilisé par les serveurs de messagerie entre eux pour communiquer, et non celui qu'une application utilise pour soumettre un message. Il est bloqué sur la plupart des réseaux, ne comporte souvent aucune authentification et, lorsqu'il fonctionne, il est fréquemment non chiffré.
⛔⛔ Nous n'effectuerons aucun envoi sur une connexion non chiffrée. Si vous laissez l'option Utiliser STARTTLS activée — ce que vous devriez faire — et que votre serveur mefuse la sécurisation, l'envoi échoue plutôt que de continuer en clair. Cela est délibéré : les liens de réinitialisation de mot de passe de vos clients transitent dans ces messages, et une dégradation de sécurité invisible constitue la pire des défaillances, car le courrier arrive tout de même à destination.
Configurez d'abord vos DNS
Votre fournisseur ne réalise pas cette étape à votre place, contrairement à un service géré. Vous devez configurer, sur le domaine d'envoi :
SPF — un enregistrement TXT autorisant l'adresse de votre serveur : v=spf1 ip4:203.0.113.10 -all, ou v=spf1 a:smtp.votrefournisseur.com -all. Si vous possédez déjà un enregistrement SPF, modifiez-le ; la présence de deux enregistrements SPF sur un même domaine entraîne l'échec complet de la validation SPF.
DKIM — votre serveur de messagerie signe les messages sortants et vous publiez la clé publique correspondante à l'adresse <selector>._domainkey.votredomaine.com. Sur Postfix, il s'agit généralement d'OpenDKIM ; votre fournisseur vous indiquera le sélecteur à utiliser.
DMARC — un enregistrement TXT à l'emplacement _dmarc.votredomaine.com, débutant par v=DMARC1; p=none; le temps de vérifier que SPF et DKIM fonctionnent tous deux.
Reverse DNS — l'enregistrement PTR pour l'adresse IP de votre serveur doit pointer en retour vers son nom d'hôte. Les grands fournisseurs de messagerie vérifient ce paramètre et beaucoup refuseront le courrier provenant d'une adresse qui en est dépourvue. C'est votre hébergeur qui le configure, et non votre fournisseur de DNS.
⭐ Un bon test gratuit une fois la configuration achevée : envoyez un message à mail-tester.com et consultez la note obtenue. Cela vous indiquera lequel des quatre éléments est mal configuré, ce qui est bien plus rapide que de procéder par devinettes depuis un dossier de courrier indésirable.
Connectez-le dans Zinn®
Ouvrez Envoi d'e-mails dans votre tableau de bord :
- Fournisseur — Serveur SMTP
- Envoyer depuis ce domaine —
mail.votredomaine.com(un domaine, pas une adresse) - Hôte SMTP, Port, Nom d'utilisateur, Mot de passe
- Utiliser STARTTLS — activé, sauf si vous utilisez le port 465
⭐ Créez une boîte aux lettres ou un utilisateur de soumission dédié à cet usage, plutôt que de réutiliser l'identifiant d'une personne. Lorsqu'un collaborateur quitte l'entreprise et que son mot de passe change, les notifications de vos clients ne doivent pas s'interrompre.
Envoyez le test et saisissez le code
Appuyez sur Envoyer un message de test vers une boîte de réception située sur un domaine différent, relisez le code reçu et saisissez-le.
En cas de dysfonctionnement
« Le serveur de messagerie a rejeté le nom d'utilisateur ou le mot de passe » — L'authentification SMTP AUTH a échoué. Si votre fournisseur utilise l'authentification à deux facteurs sur le compte, vous devez très certainement utiliser un mot de passe d'application au lieu du mot de passe de connexion.
« Impossible d'atteindre hôte:port » — Le port est bloqué, le nom d'hôte est incorrect ou le serveur n'est pas à l'écoute des soumissions sur ce port. La commande telnet smtp.votrefournisseur.com 587 exécutée depuis une autre machine vous indiquera l'origine du problème.
Une erreur TLS — Le certificat de votre serveur a expiré, est auto-signé ou ne correspond pas au nom d'hôte que vous avez saisi. Nous vérifions les certificats et ne contournerons pas cette vérification ; corrigez le certificat.
« Le serveur de messagerie a refusé le destinataire » — Votre serveur n'est pas configuré pour relayer les messages pour cet expéditeur, ce qui signifie généralement que l'utilisateur authentifié n'est pas autorisé à envoyer des e-mails en tant que votre domaine d'envoi.
Le message est envoyé mais arrive dans les courriers indésirables — Il s'agit d'un problème de DNS, non de SMTP. Vérifiez la configuration SPF, DKIM, DMARC et le DNS inversé ci-dessus, puis réexécutez le test mail-tester.
Toujours bloqué ?
Le support est inclus dans chaque forfait et les réponses sont rédigées dans votre propre langue.
Contacter le support → Tous les articles →